タグ

Securityと技術に関するblueribbonのブックマーク (17)

  • JAXAなどに大規模なサイバー攻撃 中国人民解放軍の指示か | NHKニュース

    JAXA=宇宙航空研究開発機構や防衛関連の企業など日のおよそ200にのぼる研究機関や会社が大規模なサイバー攻撃を受け、警察当局の捜査で中国人民解放軍の指示を受けたハッカー集団によるものとみられることが分かりました。 警視庁は、日に滞在していた中国共産党員の男がサイバー攻撃に使われたレンタルサーバーを偽名で契約したとして、20日にも書類送検する方針です。 捜査関係者によりますと、JAXA=宇宙航空研究開発機構が2016年にサイバー攻撃を受けていたことがわかり、警視庁が捜査したところ、日国内にあるレンタルサーバーが使われ、当時日に滞在していたシステムエンジニア中国共産党員の30代の男が、5回にわたって偽名で契約していたことが分かりました。 サーバーを使うためのIDなどは、オンラインサイトを通じて「Tick」とよばれる中国ハッカー集団に渡ったということです。 また、中国人民解放軍のサ

    JAXAなどに大規模なサイバー攻撃 中国人民解放軍の指示か | NHKニュース
    blueribbon
    blueribbon 2021/04/20
    「宇宙開発をめぐっては国家間での競争が激しく、特に、人工衛星に関するものなど、軍用にも使える技術は、中国としては、のどから手が出るほどほしい情報であることは間違いない。」
  • ビットコイン、7500ドル割れ 量子コンピューター警戒 - 日本経済新聞

    代表的な暗号資産(仮想通貨)ビットコインの価格が急落している。情報サイトのコインデスクによると、日時間23日夜に一時1ビットコイン=7500ドルを下回り、約5カ月半ぶりの低水準をつけた。米グーグルが同日、量子コンピューターを使って複雑な計算問題を極めて短時間で解いたと発表し、ビットコインのセキュリティが機能しなくなるとの懸念が売りを招いているようだ。量子コンピューターとビットコインを巡っては

    ビットコイン、7500ドル割れ 量子コンピューター警戒 - 日本経済新聞
    blueribbon
    blueribbon 2019/10/24
    「量子コンピューターが実現すると、保有ビットコインを守るパスワードにあたる「秘密鍵」を公開情報から解読できてしまう可能性がある」
  • サイバー捜査員募集、敬遠される〝体育会気質〟 ライバルは外資系 | 共同通信

    Published 2019/03/07 13:28 (JST) Updated 2021/07/27 22:12 (JST) 匿名性の高いネット空間「ダークウェブ」で日夜行われる違法取引、繰り返される不正アクセス―。これらのサイバー犯罪に対抗するため、埼玉県警が専門捜査員の確保に力を入れている。企業と人材の奪い合いになる中、技術者に魅力的な職場をPRできるかどうかが課題だが、体育会気質のイメージがネックに。優秀な人材を呼び込むため、あの手この手で訴えを強めている。(共同通信=沢田和樹) 「皆さんはダイヤの原石です。IT企業では埋もれるかもしれないが、うちに入れば間違いなく輝きますよ」。1月下旬、埼玉県警サイバー犯罪対策課が理工系の学生に限定して開いたインターンシップ。熱心に耳を傾ける大学生らを前に、担当者が語り掛けた。 この日はインターネットバンキングの不正送金事件を題材に、押収したパソ

    サイバー捜査員募集、敬遠される〝体育会気質〟 ライバルは外資系 | 共同通信
    blueribbon
    blueribbon 2019/03/07
    「専門枠だが、警察学校で柔道などを教わるのは他の警察官と同じ。交番や警察署勤務を経るのも同じで、専門能力を発揮するまでには3~4年掛かるという。」日本の労働生産性が低い原因はこれだな。
  • チケット購入アクセス「9割がbot」→“殲滅”へ イープラスの激闘を振り返る (1/3) - ITmedia NEWS

    連載:迷惑bot事件簿 さまざまなタスクを自動化でき、しかも人間より早く処理できるbot。企業にとって良性のbotが活躍する一方、チケットを買い占めるbot、アカウントを不正に乗っ取るbot、アンケートフォームを“荒らす”botなど悪性のbotの被害も相次いでいる。社会や企業、利用者にさまざまな影響を及ぼすbotによる、決して笑い事では済まない迷惑行為の実態を、業界別の事例と対策で解説する。著者は、セキュリティベンダーの“中の人”として、日々、国内外のbotの動向を追っているアカマイ・テクノロジーズの中西一博氏。 今年8月、大手プレイガイド、イープラスのチケット購入サイト「e+」への一般先着チケット購入アクセスの9割がbotによるものだった、というニュースがさまざまなメディアで報じられた。あれから4カ月、イープラスのbot対策はさらに進み、目に見える効果をあげている。 そこで「迷惑bot事

    チケット購入アクセス「9割がbot」→“殲滅”へ イープラスの激闘を振り返る (1/3) - ITmedia NEWS
    blueribbon
    blueribbon 2018/12/27
    Bot Manager Premier:「ふるまい検知」と機械学習でbotを検知するシステム
  • マイナンバーカードでSSHする - AAA Blog

    みなさんマイナンバーカードはもう手元に届きましたか? 私の住む大田区はとても混雑していて申請から5ヶ月かかって今月やっと交付してもらうことができました。 このカードに含まれる公的個人認証機能は以前から住基カードに入っていたものですが、今年から民間利用もできるようになりました。 しかし、この公的個人認証ですが詳細な仕様が公開されていないため、商用利用しようという動きはまだ聞きませんし、既に動いている行政サービスのe-govやe-taxはIE限定で、いまだにJava Appletが使われているなど大変残念な状況です。 カードに入っている電子証明書と2048bitのRSA秘密鍵は様々な用途に活用できる可能性があるのに、せっかく税金を費やして作ったシステムが使われないのはもったいないですね。 民間利用の第一歩として、カードに入っているRSA鍵を利用して自宅サーバーにSSHログインしてみましょう!

    マイナンバーカードでSSHする - AAA Blog
    blueribbon
    blueribbon 2016/06/25
    「国民IDカードの普及率と仕様のオープン性は無関係ではありません。事実(カード仕様の詳細が完全に開示された)エストニアの国民IDカードは高い普及率と利用率を達成しています。」
  • 盗聴不可能な新たな暗号の実証実験に成功 NHKニュース

    インターネットバンキングなどをはじめ、重要な情報を第三者に分からないようにやり取りする「暗号」の技術は、私たちの暮らしに欠かせないものとなっています。こうしたなか、東京大学とNTTの研究グループが、「量子力学」と呼ばれる理論を応用し、原理的に盗聴が不可能な新たな暗号の実証実験に成功したと発表しました。 これに対して、東京大学光量子科学研究センターの小芦雅斗センター長とNTTの研究グループは、「光」などの性質やふるまいを示す理論、「量子力学」を応用した新たな暗号の技術の実験に成功したと発表しました。実験は、光ファイバーで情報を送るもので、その際、光の特殊な性質を利用して暗号を解く「鍵」に当たる情報の一部を受信する側が後から決めて送り返します。このやり取りを繰り返すことで初めて鍵が完成するため、通信の途中で盗聴しても原理的に解読が不可能で、技術を実証したのは世界初だということです。 「量子暗号

  • 歩き方を分析し個人を特定する最新技術 NHKニュース

    人の歩き方を細かく分析して歩く癖などから個人を特定する最新の技術が14日、東京・江東区で報道陣に公開されました。この技術事件の捜査などに役立てようと、警察が試験的に活用を始めています。 歩く人の姿をカメラで撮影し、その速さや姿勢、手と足の振り方など8つの項目について調べて、性別や年齢だけでなく、歩き方の特徴を細かく分析します。これまでに集めたおよそ4000人のデータでは、歩き方を詳しく分析することで90%以上の確率で個人を特定できたほか、歩き方から年齢を推定すると、これまでのケースでは実際との誤差は6歳程度だったということです。 この技術を活用すると防犯カメラに映った人物が犯人なのかどうか絞り込むことができ、50メートルほど離れていたところを撮影した映像でも解析が可能だということです。八木所長が開発した技術については、警察も試験的に使い始めていて、これまでに事件の犯人を逮捕する重要な手が

    blueribbon
    blueribbon 2015/07/15
    「歩き方を詳しく分析することで、94%の確率で個人を特定できたほか、歩き方から年齢を推定すると、これまでのケースでは実際との誤差は6歳程度だった」
  • 通行人の顔、カメラで撮影し追跡 大阪駅ビルで実験へ

    JR大阪駅の駅ビル「大阪ステーションシティ」(大阪市北区)で通行人の顔をカメラ約90台で撮影し、その特徴を登録して同一人物を自動的に追跡する実験が4月から始まる。顔認証技術の精度を確かめるのが狙いで、データは個人が識別できない処理をしたうえで、JR西日に提供されるという。不特定多数の人を撮影しデータを収集する行為に、専門家はプライバシーへの懸念を示している。 総務省所管の独立行政法人「情報通信研究機構」(東京都小金井市)がJR西日とステーションシティを運営する「大阪ターミナルビル」の協力を得て、2年間実施する。 実験では、各カメラで3メートル四方にいる数十人の顔を撮影する。両目間の幅など100カ所程度の各人の顔の特徴を抽出して特定のIDを与えて登録し、別のカメラが同じ特徴を持つ顔を識別すると、同一人物と判断して追跡する仕組みだ。

    通行人の顔、カメラで撮影し追跡 大阪駅ビルで実験へ
    blueribbon
    blueribbon 2014/01/07
    「両目間の幅など100カ所程度の各人の顔の特徴を抽出して特定のIDを与えて登録し、別のカメラが同じ特徴を持つ顔を識別すると、同一人物と判断して追跡する仕組みだ。」
  • 朝日新聞デジタル:プリウスがハッキングされ急加速 米ハッカー祭典で実演 - テック&サイエンス

    【ラスベガス=藤えりか】車載システムがハッキングされ、運転中にハンドルやブレーキが利かなくなる――。こんな事態が現実味を帯びてきた。米ラスベガスで開催中のハッカーの祭典「デフコン」で、トヨタ自動車のプリウスなどを例に専門家が手法を披露。IT化が進む車のセキュリティー強化に向け、注意を呼びかけた。  米国防高等研究計画局(DARPA)の助成を受けた米ツイッター社の研究者チャーリー・ミラー氏らが、プリウスと米フォードのエスケープを例に発表した。  ミラー氏らは車載ソフトの解析で接続に成功。運転手の意思に反して急加速やブレーキを利かせたり、ハンドルを動かしたりした。またエンジンを切り、残り少なかった燃料計を満タンとして表示させる様子などを映像とともに披露した。 続きを読む関連記事ハッカー祭典、米政府にNO NSA問題で不信感8/3〈@ラスベガス〉ハッカーの祭典で見たアナログな神業8/24レコメン

    blueribbon
    blueribbon 2013/08/06
    「ミラー氏らは車載ソフトの解析で接続に成功。運転手の意思に反して急加速やブレーキを利かせたり、ハンドルを動かしたりしたほか、エンジンを切り、残り少なかった燃料計を満タンとして表示…」
  • シュレッダー文書、紙片1万個の復元に成功 : 科学 : YOMIURI ONLINE(読売新聞)

    【ワシントン=山田哲朗】シュレッダーにかけられた文書を解読する米国防総省高等研究計画局(DARPA)の公開コンテストで、同局は2日、米カリフォルニア州のチームが全文書の復元に成功、賞金5万ドル(約390万円)を獲得したと発表した。 競争には約9000チームが参加。このうち優勝したのは、サンフランシスコの少人数のコンピュータープログラマーらで、紙片の組み合わせ案を探索するプログラムを開発、提示された組み合わせを人間が確認していく方法で、5種類の文書、計1万個の紙片を復元した。 専門家の間では当初、そもそも短期間での全問解答は不可能との見方もあった。同局は「コンピューターだけではなく、人間の力も組み合わせる手法が最も効率的だった」と評価している。

    blueribbon
    blueribbon 2011/12/04
    「紙片の組み合わせ案を探索するプログラムを開発、提示された組み合わせを人間が確認していく方法で、5種類の文書、計1万個の紙片を復元した。」
  • MS、無料ウイルス対策ソフト「Security Essentials」29日公開 

    blueribbon
    blueribbon 2009/09/30
    「Microsoftの「Dynamic Signature Service」を利用した初めての製品となる。この技術は、定期的なダウンロードを待たずに、いつでも最新のウイルス定義ファイルをダウンロードできる技術だとしている。」
  • 一瞬にして無線LANのWEPを解読する方法がついに登場、まもなく解読プログラムを公開予定

    CSS2008(コンピュータセキュリティシンポジウム2008)において、無線LANの暗号化方式であるWEPを瞬時にして解読するアルゴリズムが神戸大学の森井昌克 教授から発表されたそうです。何よりすさまじいのが、既に知られているような特殊な環境が必要な方法ではなく、通常の環境で簡単に突破可能であるという点。しかも、諸般の事情によって解読プログラムの公開はひかえているものの、近々公開予定とのこと。 携帯ゲーム機であるニンテンドーDSは暗号化においてWEPしか現状ではサポートしていないため、今後、さまざまな問題が出る可能性があります。 一体どういう方法なのか、概要は以下から。 CSS2008において,WEPを一瞬にして解読する方法を提案しました. - 森井昌克 神戸大学教授のプロフィール WEPを一瞬で解読する方法...CSS2008で「WEPの現実的な解読法」を発表|神戸大学 教養原論「情報の

    一瞬にして無線LANのWEPを解読する方法がついに登場、まもなく解読プログラムを公開予定
  • MITの学生が電車に無賃乗車する方法を論文で書いて成績トップに - GIGAZINE

    世界的な科学者を輩出するマサチューセッツ工科大学(MIT)の学生が、電車乗車用ICカードの残額を変更する方法を見つけ出し、論文に書いてトップの成績を得たとのこと。 実際に使ってしまったら問題がありますが、プロセスを明らかにすること自体は学術的なことで犯罪ではないということのようです。 詳細は以下から。MIT Students Get Top Marks for Hacking Boston Subway | Gadget Lab from Wired.com ICカード残高の変更方法を見つけ出したのは3人のマサチューセッツ工科大学生。最初はただのイタズラだったのですが、うまくいったため論文にしてしまうことを決めたようです。この件に関してマサチューセッツ湾交通局はコンピュータ詐欺として訴え、論文を出す前にシステム修復する時間をもらえるよう要請しました。 しかし、「論文発表はコンピュータ詐欺法

    MITの学生が電車に無賃乗車する方法を論文で書いて成績トップに - GIGAZINE
    blueribbon
    blueribbon 2008/08/22
    「「論文発表はコンピュータ詐欺法に違反するものではない」という判決が出て、マサチューセッツ湾交通局は敗訴。」
  • 監視カメラに自分の顔を映らせないヘッドバンド | WIRED VISION

    監視カメラに自分の顔を映らせないヘッドバンド 2008年2月25日 社会 コメント: トラックバック (1) Charlie Sorrel 国内に氾濫する監視カメラの息苦しさから逃れたいと考える人々たちを、ドイツ発のあるアート・プロジェクトが助けてくれるかもしれない。 『I-R.A.S.C』[英語翻訳]と名付けられたこのプロジェクトは、複数の赤外線LEDを環状に取り付けたヘッドバンドをはめて歩くという、シンプルな活動だ。 赤外線は人間の目には見えないものの、監視カメラでは、このヘッドバンドを装着した人の顔の周囲が白く光って見える。そのため、装着した人の顔がわからなくなるという仕組みだ。いわば、フード付きトレーナーのデジタル版といった趣だ。 このヘッドバンドは製品化されていないが、帽子と電池、赤外線LEDをいくつか用意すれば、簡単に自作できる。 『BoingBoing』の記事を参考にした。

  • シュレッダーの裁断片から文書を復元:IT業界のマーケティングを問う:オルタナティブ・ブログ

    旧東ドイツの秘密警察シュタージが裁断した膨大な秘密文書を復元する試みに関して、2つのメディアが同時期に記事にしていました。ひとつは”日経サイエンス”、そしてもう一つは”Foresight”です。新聞やテレビ等でも取り上げられていたのかもしれませんが、最近遠ざかっているので定期購読している雑誌のお話だけにします。 裁断したころは89-90年頃、シュレッダーを使い裁断し、シュレッダーが壊れてからは手で裁断していたようです。当時の感覚からも(今でもそうですが)、裁断片からもとの文書が復元されるとは思いもよらなかったのでは無いかと思います。 裁断された翌年から数年かけて、人手である程度の復元を行ったそうですが、同時にそのペースでは数百年かかるということも明確になったそうです。その結果、1万6千袋の復元作業を正確にかつ早く終了させるために、フラウンフォーファ研究所がEパズラーというシステムを開発し、

    シュレッダーの裁断片から文書を復元:IT業界のマーケティングを問う:オルタナティブ・ブログ
  • YouTube - Airport X-Ray - Police State Apparatus nwo

    the takeover is not to far from us

  • 【更新】携帯スパム対策も世界一!? 日本のノウハウがイギリスでも活かされる - ガベージニュース(旧:過去ログ版)

    2006年10月12日 07:00 [産経新聞]によると、日の携帯電話で行われているスパムメール(迷惑メール)の対策ノウハウが、イギリスの国家レベルで活用されることが分かった。9月12日と13日にイギリスの関連担当者が来訪し、共同声明に署名、協力の枠組みをとりまとめたという。 元記事によるとイギリス貿易産業省のマーガレット・ホッジ産業地域担当相は【経済産業省】と【総務省】を相次いで訪問。スパム対策について「利用者や通信事業者の教育」「通信事業者による自主的規制や技術的解決方法」「関連する法制度整備」などの情報交換、職員の相互派遣などを列記した共同声明に署名したとのこと。日の携帯電話に対するスパム対策は世界でもトップクラスで、特に被害は過去5年間で大幅に減少しており、その成果は世界的に注目されているがゆえのイギリスの行動といえる。 確かに携帯電話あてのスパムメールは激減している。言われて

  • 1